Az új VMware hibák: komoly rések a virtuális világban

Az új VMware hibák: komoly rések a virtuális világban
A VMware négy súlyos sebezhetőséget javított az ESXi, Workstation, Fusion és Tools rendszereiben, miután ezeket kihasználták a Pwn2Own Berlin 2025 versenyen. Három biztonsági rés – CVE-2025-41236, CVE-2025-41237 és CVE-2025-41238 – veszélyesen magas, 9,3-as súlyossági pontszámot kapott, mivel lehetővé teszik, hogy a vendég operációs rendszeren futó programok parancsokat hajtsanak végre a gazdagépen. Az egyik sérülékenység a VMXNET3 virtuális hálózati adapter túlcsordulása miatt veszélyes, egy másik az adatszegmensek hibás kezelésével írhatja felül a memóriát, míg a harmadik a PVSCSI vezérlőn keresztül teszi ugyanezt, helyi adminisztrátori jogosultsággal, akár a VMX folyamatként is futtatható kódot jelentve.

Adatszivárgás és pénzeső a versenyzőknek

A negyedik rés, a CVE-2025-41239, 7,1-es súlyossági szinttel információszivárgásra nyitott kaput, különösen a Windowsos VMware Tools-t érintve. Külön workaroundokat nem adtak ki, a biztonság érdekében a legújabb verzió telepítése kötelező. Ezeket mind sikeresen demonstrálták a Pwn2Own Berlin 2025 versenyen, ahol összesen 394 millió forintot osztottak szét a 29 feltört nulla napos hibáért a kutatóknak.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...

MA 22:59

Az új, pörgő kristályok felforgatják a fizika szabályait

⚡ A fizikusok egy egészen különös anyagot fedeztek fel: olyan kristályokat, amelyek apró, folyamatosan forgó részecskékből állnak...



MA 22:31

Az új iPad Pro túl sokat tud, túl drága és túl gyors

💸 A legújabb iPad Pro kívülről alig különbözik elődjétől, de belül új M5 chip dolgozik, így a tablet még gyorsabb és erősebb lett, mint valaha...

MA 22:01

Az MI-s böngészőháború új fejezete: Itt a ChatGPT Atlas

💻 Az OpenAI legújabb fegyvere a Google elleni küzdelemben egy MI-alapú webböngésző, a ChatGPT Atlas, amely mától világszerte elérhető macOS-en...



MA 21:59

Az orosz hackerek trükkös MI-csapdákkal vadásznak Nyugatra

🕵 Az orosz állam támogatásával működő Star Blizzard hackercsoport (más néven ColdRiver, UNC4057 vagy Callisto) jelentősen fokozta tevékenységét...



MA 21:30

Az MI miatt egyre kevesebb a szabadidőnk, többet dolgozunk

Az elmúlt években sokan azt remélték, hogy az olyan MI-szolgáltatások, mint a ChatGPT, rövidebb munkaidőt és több szabadidőt hoznak majd...



MA 21:01

Hírességek szerint be kell tiltani a MI-szuperintelligenciát, de tényleg van okunk félni?

⚠ Több mint 850 közéleti és technológiai szereplő – köztük az Apple társalapítója, Steve Wozniak és a Virgin vezetője, Richard Branson – közösen szólaltak fel az MI-szuperintelligencia fejlesztésének betiltása mellett...

MA 20:59

Brutális kibertámadás rázta meg az Oracle-t: kritikus biztonsági rés az E-Business Suite-ban!

⚠ Az amerikai kiberbiztonsági hivatal, a CISA megerősítette, hogy hackerek kihasználták az Oracle E-Business Suite egyik súlyos sérülékenységét, amelyet CVE-2025-61884 kóddal jelölnek...



MA 20:02

Az új szemchip segíthet visszanyerni a látást

Az orvostudomány legújabb áttörése forradalmi szemimplantátum formájában érkezett: a PRIMA nevű chip, amely MI-alapú okosszemüveggel párosítva a reménytelenül vak pácienseknek adja vissza az olvasás élményét...

MA 19:59

Az Apple perel, de Jon Prosser azt mondja, tárgyalnak vele

Jon Prosser, a népszerű technológiai szivárogtató állítja, hogy folyamatosan kapcsolatban áll az Apple-lel, annak ellenére, hogy a vállalat a bíróságon azt közölte, nem reagál a júliusi keresetükre...

MA 19:31

Most kezdi átvenni az MI a fehérgalléros munkákat

A generatív MI három év alatti berobbanása felforgatja a munkaerőpiacot: a pénzügyi szektortól az autóiparon át egészen a kiskereskedelemig sorra jelentik be a nagyvállalatok vezetői, hogy az MI miatt drasztikusan csökken a munkaerőigényük...

MA 19:01

Az MI felturbózza a Google Fi telefonhívásokat

A Google Fi hamarosan mesterséges intelligenciával javítja a telefonhívások hangminőségét. Az új technológiának köszönhetően a hívások még szeles parkban vagy forgalmas kávézóban is tisztábbak lesznek, így kevesebb bosszúság érheti a felhasználókat...

MA 19:01

Az új Samsung Galaxy XR könnyedén felülmúlja az Apple Vision Pro-t

🔥 A Samsung most dobja piacra a Galaxy XR-t, amely a kevert valóság szemüvegek terén komoly kihívója az Apple Vision Pro-nak – ráadásul mindezt feleannyiért kínálja, mint az Apple...



MA 18:29

Az Xbox fejlesztői készlet ára durván drágult

💸 Az Xbox fejlesztőknek mostantól mélyebben a zsebükbe kell nyúlniuk: a Microsoft 500 dollárral, azaz mintegy 180 000 forinttal emelte az Xbox fejlesztői készlet (Xbox Development Kit) árát, így a csomag 2 000 dollárba, vagyis nagyjából 720 000 forintba kerül...

MA 18:02

Az e-kereskedelemben már robotok vásárolnak helyetted

Az online vásárlás látványosan uralja az amerikai kiskereskedelmet: az Egyesült Államokban az elmúlt év második negyedévében naponta vásároltak az emberek...

MA 17:59

Az új Pixel kipróbálása: csak a kiválasztottaknak jutott

📱 A Google mindössze 15 szerencsés rajongónak adta meg a lehetőséget, hogy még a hivatalos megjelenés előtt tesztelhesse a következő Pixel telefont...

MA 17:31

Az olvadó gleccserek veszélybe sodorhatják a tengeri élővilágot

🌊 A gleccserek olvadékvize kifejezetten tápláló folyadék, amely tápanyagokat, különösen vasat és mangánt szállít az óceánba...



MA 17:01

Az új Google Fi: MI-vel okosabb hívások és átláthatóbb számlák

A Google Fi mobilszolgáltatása új szintre lép: mélyebb, webszerű élményt, fejlettebb hívásminőséget és még több MI-t kínál...

MA 16:58

Az óriáscégek vezetői bíróság előtt a közösségi média-függőség miatt

👤 Mark Zuckerberg (Meta), Adam Mosseri (Instagram) és Evan Spiegel (Snap) januárban személyesen köteles tanúvallomást tenni egy, a közösségi oldalak fiatalokra gyakorolt addiktív hatásairól szóló perben...